Openvas Config Targets

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Targets in GVM

Ein Target beschreibt, was gescannt wird – die Zielsysteme samt Portumfang und optionalen Zugangsdaten. Zusammen mit einer Scan Config (wie wird geprüft) bildet es die Grundlage eines Tasks.

Targets sind wiederverwendbar: Dasselbe Target lässt sich in mehreren Tasks mit unterschiedlichen Scan Configs verwenden. Deshalb lohnt es sich, sie nach Netzsegment oder Systemgruppe zu schneiden statt pro Scan ein neues anzulegen.

Hosts angeben

Im Feld Hosts sind mehrere Schreibweisen erlaubt, kommagetrennt kombinierbar:

192.168.1.10
192.168.1.0/24
192.168.1.10-20
192.168.1.10-192.168.1.20
webserver.sec-labs.de

Exclude Hosts nimmt dieselben Formate und schließt Einzelsysteme aus einem Bereich aus – etwa das Gateway oder produktive Systeme, die nicht angefasst werden sollen.

Felder im Dialog "New Target"
Feld Wert Pflicht Anmerkung
Name z.B. DMZ Webserver ja "Unnamed" ersetzen
Comment frei nein Zweck oder Netzsegment
Hosts Manual oder From file ja Datei: eine Angabe pro Zeile
Exclude Hosts Ausnahmen nein gleiche Formate wie oben
Allow simultaneous scanning via multiple IPs Yes nein betrifft Hosts mit mehreren Adressen
Port List All IANA assigned TCP ja siehe Tabelle unten
Alive Test Use Scan Config Default ja siehe Tabelle unten
SSH Credential + Port 22 nein für authentifizierte Linux-Prüfungen
SMB (NTLM) Credential nein für Windows-Systeme
ESXi Credential nein für VMware-Hosts
SNMP Credential nein für Netzkomponenten
Reverse Lookup Only No nein Yes scannt nur Adressen mit PTR-Eintrag
Reverse Lookup Unify No nein Yes fasst Adressen mit gleichem Namen zusammen

Port List

Liste Umfang Einsatz
All IANA assigned TCP ca. 5.000 Ports Voreinstellung, guter Kompromiss
All IANA assigned TCP and UDP zusätzlich UDP deutlich langsamer
All TCP and Nmap top 100 UDP 65.535 TCP vollständig, für gründliche Prüfungen
OpenVAS Default engere Auswahl schnelle Durchläufe

Alive Test

Bestimmt, wie GVM prüft, ob ein Host erreichbar ist. Antwortet er nicht, wird er übersprungen.

Option Wirkung
Use Scan Config Default übernimmt die Einstellung der Scan Config
Consider Hosts as Alive überspringt die Prüfung, scannt jeden Host
Custom eigene Auswahl aus ICMP, TCP-ACK/SYN und ARP

ℹ️ Hinweis: Bleibt ein Report leer, obwohl die Systeme laufen, liegt es meist am Alive Test: Firewalls verwerfen ICMP. Für die DMZ ist Consider Hosts as Alive oder ein ARP-basierter Custom-Test die passende Einstellung.

Authenticated Checks

Ohne Zugangsdaten sieht der Scanner nur, was von außen erreichbar ist. Mit hinterlegten Credentials meldet sich GVM am System an und prüft installierte Paketstände – das liefert deutlich mehr Ergebnisse und weniger Fehlalarme.

Credentials werden vorher unter Configuration → Credentials angelegt und hier nur ausgewählt. Für Linux genügt ein unprivilegierter SSH-Zugang; nur einzelne Prüfungen benötigen mehr Rechte.